computer infiziert, taskmanager deaktiviert

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von Pasa, 29. Januar 2012 .

  1. 29. Januar 2012
    Gerade vor 5 min ist mein Bildschirm auf einmal ganz weiss geworden und in der mitte steht "zurzeit besteht keine internetverbindung". Wenn ich meinen pc neu starte kommt das selbe. Task manager wollte ich starten ging nicht. 5min später nochmal versucht dann jetzt sagt er mir "taskmanager vom adminstrator deaktiviert". Weiss jemand was das ist und ob ich dagegen was unternehmen kann ausser formatieren?
    Achja windows sagt immer wenn ich runterfahre "das programm ahy54u5rt (daneben ein bild mit einer 7 und einer kleinen weltkugel daneben) hindert das runterfahren.
    Bitte um eure hilfe!!!
     
  2. 29. Januar 2012
    AW: computer infiziert !!!

    -anti viren tool drüber laufen lassen und infizierte dateien löschen
    -spybot s&d genau das gleiche machen
    -hijackthis auswerten etc.
     
  3. 29. Januar 2012
    AW: computer infiziert !!!

    Wirst wohl einen Trojaner eingefangen haben.
    Am besten neu aufsetzen.
     
  4. 29. Januar 2012
    AW: computer infiziert !!!


    kann ja nicht ins windows rein um meinen anti vir zu starten oder wie meinste das?
    Verstehe nicht viel von deinem post bitte bisschen genauer.
     
  5. 29. Januar 2012
    AW: computer infiziert !!!

    ja dann google dich mal etwas schlau. Korma hat schon paar Tipps gegeben.
     
  6. 29. Januar 2012
    AW: computer infiziert !!!

    machn aus (zur not power taste lang drücken bzw einfach strom aus) und boote im abgesicherten modus. falls das net funzt -> knoppix live cd bei nem kollegen brennen , wichtige daten sichern und das ding platt machen.
     
  7. 29. Januar 2012
    AW: computer infiziert !!!

    kenn ich. wenn du internet verbindest, dann kommt da ne meldung vom bka oderso. auf jedenfall wollen die, dass du paysafekarten nummern eingbist, dann kannst wieder benutzen. is aber fake.

    so löscht es
    Bundespolizei Trojaner entfernen | Anleitung zum Löschen des Virus

    leicht gesagt: abgesicherter modus mit eingabeaufforderung. dort dann im cmd fenster eingeben: regedit
    dann muss man sich durch das Verzeichnis klicken. Ziel der "Reise" ist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (immer auf das [+]-Symbol klicken und am Ende Winlogon direkt auswählen).


    Rechts steht dann "shell" und der pfad dazu führt zu der datei, die das verursacht. Dort tragst dann "explorer.exe" ein und startest den rechner neu. Dann kannst wieder ins windows. Die datei noch löschen, die das verursacht
     
  8. 1. Februar 2012
    hey pasa,

    hatte auch dieses ahy54u5rt bei mir drauf und hatte keinen einfluss mehr auf mein system. ^^ dieses ding setzt nach ein paar sekunden die administratorenrechte aus, daher hast du keinen zugriff mehr auf den taskmanager und auch nicht auf die windows registry im abgesicherten modus.

    geh mal hier drauf:
    Avira AntiVir Rescue System - Download - CHIP

    -lad dir das runter
    -öffne das ding mit irgendeinem brennprogramm auf deinen rechner
    -als iso brennen
    -in infizierten rechner einlegen
    -die bootreihenfolge ändern, sodass er von dieser cd startet
    -wenn dann das programm startet (dauert ein kleines bisschen), ein update durchführen
    -in der konfiguration einstellen, dass er alles durchsucht und infizierte dateien repariert, bzw wenn dies nicht klappt entfernt.

    nach dem update hat er bei mir dieses ahy54u5rt gefunden...
    viel erfolg

    edit:

    danke nochmal pasa für die beschreibung des symbols. hab aufgrund dessen mich nochmal weiter schlau gemacht und was gefunden. dieses symbol hab ich bei "sempervideo" wiedergefunden. soweit ich das verstehe, scheint es sich bei ahy54u5rt um eine neue form des gema-virus zu handeln...
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.